Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 1 month has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
com-weblive[.]co
“Success!”
Зведення доказів
This domain, com-weblive.co, is flagged as an active credential theft phishing site targeting users through fraudulent login portals. Analysis indicates no direct association with known crypto drainer kits or brand impersonation campaigns, but the infrastructure is designed to harvest usernames, passwords, and session tokens for unauthorized account access. The site employs social engineering tactics, such as fake authentication prompts, to deceive victims into submitting sensitive credentials. Infrastructure analysis reveals the following technical indicators: the domain is registered through NICENIC INTERNATIONAL GROUP CO., LIMITED and was created on June 25, 2026, with an anomalous future date suggesting potential obfuscation. It resolves to the IP address 132.243.235.203 and uses a Let's Encrypt SSL certificate to appear legitimate. VirusTotal detection shows 2/95 security vendors flagging the domain as malicious. No Google Safe Browsing (GSB) entries or additional blocklist records were identified at the time of analysis, limiting visibility into broader abuse patterns. The domain remains active, posing a continued risk to users who may encounter it through phishing emails, malicious advertisements, or compromised redirects. Response actions should include immediate blocklisting at the DNS and network levels, as well as monitoring for related domains registered under the same registrar or IP range. Organizations are advised to implement strict email filtering rules to prevent delivery of messages containing this domain and to educate users on recognizing credential theft tactics. Despite low vendor detection rates, the domain's operational status and SSL certificate suggest ongoing malicious intent.
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260625-429249- PDF-файл
- PDF із доказами
Повний текст доказів
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 12.08.2026
8 зовнішніх джерел під наглядом Збігів немає
Збережені докази результату
Результат і атрибуція блокування
- Результат
redirected- Доступність
reachable_redirect- Причина
http_redirect- Упевненість
- 80%
- Перше спостереження
- Останнє спостереження
SHA-256 доказу 5351e9ec07d4
Хронологія виявлення
-
Доступність
Перше збережене значення: Невідомо
993d00c35140 -
Доступність
Невідомо → Перенаправлений
20113f10cf9a -
Доступність
Перенаправлений → Невідомо
83374d9d652c -
Доступність
Невідомо → Перенаправлений
1751f3fb67fc -
Доступність
Перенаправлений → Невідомо
7cebcfd4071c -
Доступність
Невідомо → Перенаправлений
c57a9768213d -
Доступність
Перенаправлений → Невідомо
ca255b61650a -
Доступність
Невідомо → Перенаправлений
ad9f8e589cd6 -
Доступність
Перенаправлений → Невідомо
d8f7d37d7f95 -
Доступність
Невідомо → Перенаправлений
5fd48cee4319
Показати всі (4)
-
Доступність
Перенаправлений → Невідомо
afa49a2b04dd -
Доступність
Невідомо → Перенаправлений
74ef1adcd8d8 -
Доступність
Перенаправлений → Невідомо
e70d6b0bd31a -
Доступність
Невідомо → Перенаправлений
5351e9ec07d4
Повідомлення спільноти
Повідомили 0 учасників спільноти; уперше помічено 25.06.2026
- Унікальні URL
- 1
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога